Datenschutzerklärung

Hinweis: Diese Erklärung beschreibt den tatsächlichen, bewusst datensparsamen Aufbau der App. Eine rechtliche Prüfung vor breitem Launch wird empfohlen; der AVV-Hinweis zum Hoster (unten) ist noch offen. Stand: Juni 2026.

Kurz gesagt

Diese Anwendung ist local-first: Sie rechnet vollständig in deinem Browser. Standardmäßig empfängt oder speichert kein Server deine Haushaltsdaten – es gibt keine Konten, keine Cookies und keine Tracker, und es werden keine externen Ressourcen (Schriften, Skripte, Analyse) von Drittanbietern geladen. Die einzige Ausnahme ist der optionale Geräte-Sync, den du selbst aktivierst – und auch dann verlassen die Daten dein Gerät ausschließlich Ende-zu-Ende-verschlüsselt (siehe unten).

Verantwortliche Stelle

tap & type UG (haftungsbeschränkt)
Pestalozzistr. 14, 14943 Luckenwalde, Deutschland
E-Mail: [email protected] · siehe Impressum

Welche Daten verarbeitet werden

Deine Haushaltsdaten

Beträge, Bezeichnungen, Tags und Einstellungen, die du eingibst, werden ausschließlich im lokalen Speicher deines Browsers (localStorage sowie – als robuster Spiegel zur Offline-Wiederherstellung – IndexedDB) auf deinem Gerät abgelegt. Sie verlassen dein Gerät nicht und sind für uns nicht einsehbar. Du kannst sie jederzeit über „Leeren“ löschen oder den Browser-Speicher leeren.

Server-Logs des Hosters

Die Website wird bei Cloudflare (Cloudflare Pages) gehostet. Beim Abruf werden technisch bedingt Zugriffsdaten (z. B. IP-Adresse, Zeitpunkt, abgerufene Datei, User-Agent) verarbeitet, um die Seite auszuliefern und den sicheren Betrieb zu gewährleisten (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO). Anbieter: Cloudflare, Inc. [Mit Cloudflare einen Auftragsverarbeitungsvertrag (AVV/DPA) abschließen und hier auf die Datenschutzhinweise des Hosters verlinken.]

Optionaler Geräte-Sync (Ende-zu-Ende-verschlüsselt)

Standardmäßig deaktiviert. Nur wenn du den Sync selbst aktivierst und eine Passphrase vergibst, wird ein verschlüsseltes Abbild deiner Daten über einen Server abgeglichen, damit du sie zwischen Geräten teilen kannst. Dabei gilt:

  • Die Verschlüsselung erfolgt vollständig auf deinem Gerät (AES-256-GCM; der Schlüssel wird aus deiner Passphrase abgeleitet, PBKDF2-SHA-256).
  • Der Server speichert ausschließlich den Geheimtext sowie eine aus der Passphrase abgeleitete, nicht umkehrbare Kennung. Keine Klartext-Haushaltsdaten, kein Name, keine E-Mail, kein Konto.
  • Deine Passphrase verlässt dein Gerät nie und ist uns nicht bekannt. Ohne sie sind die Daten nicht entschlüsselbar – ein Zurücksetzen ist deshalb nicht möglich.
  • Infrastruktur: Cloudflare (Workers + KV-Speicher). Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Aktivierung), jederzeit widerrufbar durch Deaktivieren bzw. Löschen des Sync-Eintrags.

Keine Cookies, kein Tracking

Es werden keine Cookies gesetzt und keine Analyse-/Tracking-Dienste eingesetzt. Eine optionale, cookiefreie und anonyme Statistik (z. B. Plausible) ist derzeit nicht aktiv; falls sie später ergänzt wird, wird dieser Abschnitt entsprechend aktualisiert.

Offline-Funktion (PWA)

Zur Offline-Nutzung speichert der Browser die App-Dateien (HTML/CSS/JS, Symbole) in einem lokalen Cache. Auch das geschieht nur auf deinem Gerät.

Deine Rechte

Du hast nach DSGVO u. a. das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung und Widerspruch. Da deine Haushaltsdaten ausschließlich lokal liegen, hast du die volle Kontrolle und kannst sie selbst löschen. Für Anliegen zur verantwortlichen Stelle nutze die Angaben im Impressum.

Start · Zur App · Impressum · English